Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

prenosenje sifre preko sesija

[es] :: PHP :: prenosenje sifre preko sesija

[ Pregleda: 2501 | Odgovora: 2 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

Nemanja Avramović
Engineering Manager
MENU Technologies
Beograd, Srbija

Moderator
Član broj: 32202
Poruke: 4391
*.yu1.net.

Sajt: https://avramovic.info


+46 Profil

icon prenosenje sifre preko sesija26.03.2005. u 16:40 - pre 232 meseci
e ovako... radim nesto za bla bla (totalno nebitno) i sad imam verify.php koja proveri da li je sifra ok i sve to (inace sifra je md5 kriptovana pa uporedjuje hash-ove)... e sad... svaka sledeca strana ovako radi:
Code:

session_start();
$pass = $_SESSION['pass'];
if (!$pass) { die('Access denied!'); }


sto ce reci da on samo pogleda da li ima sifre... ako ima (bilo kakva) sifra u sesiji, on pusta korisnika da radi, a ako je prazno (nije ulogovan, tj. direktno pristupio stranici) onda ide die sa porukom Access denied...

zanima me da li je ovo iole sigurno :) tj. da li se na neki drugi nacin moze ubaciti nesto u session i da se onda bez sifre pristupa stranama?
Laravel Srbija.

[NE PRUŽAM PODRŠKU ZA PHP PREKO PRIVATNIH PORUKA!]
 
Odgovor na temu

SmilieBG
Aleksandar Skodric
NL

Član broj: 13094
Poruke: 1821
*.speed.planet.nl.



+3 Profil

icon Re: prenosenje sifre preko sesija27.03.2005. u 03:02 - pre 232 meseci
Citat:
JaHvram: ... ako ima (bilo kakva) sifra u sesiji, on pusta korisnika da radi, a ako je prazno (nije ulogovan, tj. direktno pristupio stranici) onda ide die sa porukom Access denied...


Ti preko session prenosis sifru od tog korisnika, dakle:

if (!$pass)

gleda da li je promenljiva $pass ispunjena ili ne, a kako se ista prenosi iz session, onda ona 'mora' biti dobra, posto ne bi bila tu da se korisnik nije prvo ulogovao :)

Nisam siguran, ali mislim da mozes da dodas i sledece: da php proverava sa koje stranice se pristupilo tom fajlu u kome ti se nalazi to !$pass i ukoliko to nije stranica y, da mu zabrani pristup (nesto sa reffer i sl...) Sto bi bilo samo extra obezbedjenje...

Poz,
Sale
=========
Uporedi cene i karakteristike za vise od 10.000 proizvoda, izmedju ostalog:
Digitalni foto-aparati
Mobilni telefoni
Skolski pribor
=========
 
Odgovor na temu

Nemanja Avramović
Engineering Manager
MENU Technologies
Beograd, Srbija

Moderator
Član broj: 32202
Poruke: 4391
*.yu1.net.

Sajt: https://avramovic.info


+46 Profil

icon Re: prenosenje sifre preko sesija27.03.2005. u 03:55 - pre 232 meseci
hvala na informaciji
mozda i odradim to za proveru sa koje stranice je dosao
Laravel Srbija.

[NE PRUŽAM PODRŠKU ZA PHP PREKO PRIVATNIH PORUKA!]
 
Odgovor na temu

[es] :: PHP :: prenosenje sifre preko sesija

[ Pregleda: 2501 | Odgovora: 2 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.